개인정보처리방침

CloudOps가 수집하는 정보, 사용하는 목적, 보관 기간과 고객의 권리를 정리했습니다.

버전 2026-08-04 · 시행일 2026년 8월 4일

◆ 초안 — 사업자 정보가 아직 채워지지 않았고 법무 검토 전입니다. 외부 가입을 열기 전에 `src/lib/legal.ts` 의 사업자 정보를 채우고 본문 검토를 받아야 합니다.

1. 총칙

(주)◯◯◯◯(이하 "회사")는 CloudOps 서비스(이하 "서비스")를 제공하면서 개인정보 보호법 등 관련 법령을 준수하며, 이 방침을 통해 수집하는 개인정보의 항목과 처리 방법을 알립니다.

서비스는 기업 고객의 IT 운영을 위한 도구로, 개인의 사생활 정보를 수집하지 않습니다. 수집 대상은 서비스 이용에 필요한 최소한의 업무용 식별 정보입니다.

2. 수집하는 개인정보 항목과 방법

회사는 다음 항목을 수집합니다.

  • 가입 시(필수): 업무용 이메일 주소, 이름, 조직명, 비밀번호(단방향 해시로만 저장 — 원문은 보관하지 않습니다).
  • 서비스 이용 과정에서 자동 생성: 접속 IP, 브라우저 정보(User-Agent), 접속·로그인 시각, 세션 식별자.
  • 감사 기록: 조직 내에서 수행한 조회·요청·승인·실행 행위의 행위자, 대상, 시각, 결과.
  • 유료 이용 시(선택): 청구 담당자 이메일, 세금계산서 발행을 위한 사업자 정보.

회사는 주민등록번호를 수집하지 않으며, 서비스 화면에서 별도로 요구하지 않는 한 고유식별정보와 민감정보를 수집하지 않습니다.

3. 개인정보의 처리 목적

  • 회원 식별과 인증, 조직 단위 접근 권한 제어.
  • 변경 승인·실행 이력의 무결성 보장 및 감사 증적 제공(서비스의 핵심 기능).
  • 부정 이용·비정상 로그인 탐지와 차단.
  • 요금 청구, 고객 문의 대응, 서비스 관련 필수 안내 발송.

회사는 위 목적 외의 용도로 개인정보를 이용하지 않으며, 목적이 변경되는 경우 별도 동의를 받습니다.

4. 보유 및 이용 기간

  • 계정 정보: 이용계약 해지 시까지. 해지 후 30일간 복구를 위해 보관한 뒤 파기합니다.
  • 감사 기록: 고객이 이용 중인 요금제의 보존 기간(최대 5년). 기간이 지난 기록은 자동 삭제됩니다.
  • 접속 로그·세션 기록: 최대 6개월.
  • 미완료 가입 요청(이메일, 조직명, IP): 인증 링크 만료 후 최대 30일.
  • 전자상거래법 등 법령이 별도 보존을 요구하는 거래 기록: 해당 법령이 정한 기간.

5. 처리 위탁과 국외 이전

회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다. 서비스 인프라가 국외에 있어 개인정보가 국외로 이전됩니다.

  • Cloudflare, Inc.(미국) — 애플리케이션 실행·데이터 저장·전송 구간 보호. 이전 항목: 위 2항의 수집 항목 전부. 이전 시점: 서비스 이용 시 네트워크를 통해 전송. 보유 기간: 위탁 계약 종료 또는 이용계약 해지 시까지.
  • 이메일 발송 사업자 — 인증·알림 메일 발송. 이전 항목: 이메일 주소, 이름.

고객은 국외 이전을 거부할 수 있으나, 이 경우 서비스 이용이 불가능합니다.

회사는 수탁자에게 개인정보 보호 의무를 계약으로 부과하고, 수탁 업무의 변경이 있으면 이 방침을 통해 공개합니다.

6. 제3자 제공

회사는 고객의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 근거가 있거나 수사기관이 적법한 절차에 따라 요청한 경우에는 예외로 하며, 이 경우 가능한 범위에서 고객에게 통지합니다.

7. 고객 Cloudflare 자격 증명의 취급

고객이 등록한 Cloudflare API 토큰은 개인정보는 아니지만, 유출 시 피해가 크므로 개인정보에 준하여 관리합니다.

  • 저장 시 AES-GCM으로 암호화하며, 암호화 키는 애플리케이션 코드·데이터베이스와 분리해 보관합니다.
  • 복호화된 원문은 Cloudflare API 호출 시점에만 메모리에서 사용하고, 로그·화면·감사 기록에는 복원 불가능한 지문만 남깁니다.
  • 필요 범위를 넘는 권한이 부여된 자격 증명은 등록 단계에서 거부합니다.

8. 정보주체의 권리와 행사 방법

고객과 그 구성원은 언제든지 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 수 있습니다. 콘솔의 계정 설정에서 직접 처리하거나, 아래 연락처로 요청하면 지체 없이 조치합니다.

단, 감사 기록에 포함된 행위자 정보는 기록의 무결성 유지를 위해 삭제 요청 대상에서 제외될 수 있으며(개인정보 보호법 제36조 제1항 단서), 이 경우 사유를 알려드립니다.

만 14세 미만 아동의 개인정보는 수집하지 않습니다.

9. 파기 절차와 방법

보유 기간이 지나거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일은 복구할 수 없는 방법으로 삭제하고, 출력물이 있는 경우 분쇄하거나 소각합니다.

10. 안전성 확보 조치

  • 비밀번호는 PBKDF2-SHA256 단방향 해시로만 저장하며 원문을 보관하지 않습니다.
  • 모든 통신 구간은 TLS로 암호화합니다.
  • 조직 단위 데이터 격리와 역할 기반 접근 통제를 적용하고, 고위험 작업에는 재인증을 요구합니다.
  • 관리자 접근과 주요 변경은 감사 기록으로 남깁니다.
  • 침해 사고 발생 시 관련 법령이 정한 기한 내에 고객과 감독기관에 통지합니다.

11. 쿠키의 사용

회사는 로그인 세션 유지와 보안(위조 요청 차단)을 위한 필수 쿠키만 사용합니다. 광고·행태정보 수집 목적의 쿠키는 사용하지 않습니다. 필수 쿠키를 차단하면 로그인할 수 없습니다.

12. 개인정보 보호책임자

개인정보 보호책임자: ◯◯◯ (privacy@cloudops.example)

기타 문의: support@cloudops.example · 서울특별시 ◯◯구 ◯◯로 00, 0층

개인정보 침해에 대한 신고·상담이 필요하면 개인정보침해신고센터(privacy.kisa.or.kr, 국번없이 118), 개인정보 분쟁조정위원회(kopico.go.kr, 1833-6972)에 문의할 수 있습니다.

13. 방침의 변경

이 방침은 2026년 8월 4일부터 적용됩니다. 내용이 변경되면 시행일 7일 전까지 서비스 화면에 공지하며, 고객에게 불리한 변경은 30일 전에 공지하고 필요한 경우 다시 동의를 받습니다.